Overview
Netskope One DSPM prend en charge l'analyse de GCP Cloud SQL pour les magasins de données MySQL. Suivez ces instructions pour installer votre base de données MySQL et configurer sa connexion à Netskope One DSPM.
Authentifier le magasin de données
Il existe deux méthodes pour authentifier les magasins de données GCP Cloud SQL for MySQL : Snapshot Scan ou Netskope One DSPM-specific Credentials.
Utilisation de l'analyse d'instantanés
Les analyses d'instantanés sont plus rapides et plus simples, car elles génèrent une copie sécurisée du magasin de données que Netskope One DSPM peut analyser sans qu'il soit nécessaire de créer des informations d'identification spécifiques à Netskope One DSPM. Cette copie n'existe que dans votre instance Netskope One DSPM , et Netskope One DSPM ne stocke aucune donnée associée. Il est crypté et immédiatement mis hors service, de sorte qu'il n'y a pas de copies de données persistantes. Veuillez noter que l'exécution de la copie du magasin de données peut prendre plusieurs heures.
Les fonctionnalités suivantes ne sont pas prises en charge lors de l'authentification via Snapshot :
- Analyse des privilèges
- Contrôle des données en cours d'utilisation
- Sélection de la base de données
- Collecte de données d'échantillonnage
Assurez-vous d'avoir activé l'accès aux instantanés du stockage de données lors de l'intégration de l'infrastructure GCP. Pour les comptes déjà intégrés, vous devez ajouter manuellement l'autorisation Cloud SQL Admin dans la console GCP.
Une fois connectée, la classification des données dans le magasin de données s'effectue via Snapshot, qui apparaît sur la page d'inventaire du magasin de données sous la forme d'une petite icône de note carrée superposée à droite du nom du magasin de données en lien hypertexte. Vous pouvez ultérieurement modifier le magasin de données et désactiver les instantanés, auquel cas les informations d'identification spécifiques à Netskope One DSPM seront nécessaires pour authentifier le magasin de données.
Utilisation d'informations d'identification spécifiques à Netskope One DSPM
L'authentification du magasin de données via les informations d'identification spécifiques à Netskope One DSPM nécessite des étapes de configuration supplémentaires au sein de GCP et peut impliquer une assistance administrative supplémentaire, comme indiqué ci-dessous. Ce type d'authentification permet d'accéder à toutes les fonctionnalités prises en charge par Netskope One DSPM.
Commencez par configurer un compte de service MySQL, qui sera dédié à l'utilisation de Netskope One DSPM. Les étapes suivantes peuvent nécessiter l'aide de votre administrateur de base de données local.
- En tant qu’administrateur, connectez-vous à la shell de votre base MySQL en utilisant ces instructions GCP.
- Créez l'utilisateur MySQL spécifique à Netskope One DSPM en exécutant les commandes suivantes dans l'ordre à l'invite du shell MySQL
| Command | Résultats | Notes |
|---|---|---|
CREATE USER 'dasera_user'@'%' IDENTIFIED BY 'dasera_password'; | Crée l'utilisateur spécifique à Netskope One DSPM. | Remplacez dasera_user et dasera_password par vos propres valeurs préférées. @' %' crée un utilisateur qui prend en charge la connexion à distance. En alternative, remplacez-la par @'#.#.#.#.#' pour autoriser une adresse IP spécifique. |
GRANT SELECT ON *.* TO 'dasera_user'@'%'; | Grants to the Netskope One DSPM-specific user the required permissions which power capabilities within the Netskope One DSPM platform. | Remplacez dasera_user par la valeur utilisée ci-dessus.*.* signifie "sur tous les schémas, dans toutes les tables de ces schémas", et s'applique également aux tables et schémas futurs. |
Configuration de la journalisation des requêtes (facultatif)
La capacité de surveillance des données en cours d'utilisation de Netskope One DSPM nécessite un accès à la journalisation des requêtes. Si vous souhaitez tirer parti de cette fonctionnalité, vous devez configurer votre instance MySQL pour qu'elle commence à générer de tels journaux.
Les utilisateurs disposant de l'autorisation MySQL permettant de définir la variable de session sql_log_off peuvent désactiver la journalisation pour leur propre session (et l' autorisation distincte permettant de définir des variables de session restreintes). Pour une sécurité et une traçabilité optimales, l'accès à ce paramètre et sa modification doivent être restreints.
Ces modifications nécessitent un redémarrage du serveur MySQL pour être prises en compte. Il est recommandé de programmer ce redémarrage au cours d'une fenêtre de maintenance publiée en interne afin de minimiser l'impact sur vos utilisateurs.
Les étapes suivantes peuvent nécessiter l'aide de votre administrateur de base de données local.
Veuillez suivre les étapes ci-dessous pour définir ces configurations :
- Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL. Pour la base de données que vous souhaitez que Netskope One DSPM analyse, cliquez sur sa valeur Nom sous la colonne ID d'instance, ce qui vous redirigera vers l'écran Vue d'ensemble.

- Dans l'écran Vue d'ensemble, cliquez sur le bouton Modifier dans la barre de menu supérieure.
- Dans l'écran suivant, faites défiler vers le bas et développez la section Drapeaux.

- Configurez les drapeaux suivants

| Flag | Value |
|---|---|
| general_log | On |
| log_output | TABLE |
- Cliquez sur Done pour confirmer la configuration et appuyez sur le bouton SAVE.
- Redémarrez la base de données MySQL.

Récupérer les informations de connexion
Netskope One DSPM a besoin d'informations supplémentaires pour communiquer avec votre instance MySQL. Les détails de la connexion varient selon que vous vous connectez au magasin de données avec des informations d'identification spécifiques à Netskope One DSPM ou via Snapshot Scan.
Informations de connexion pour les informations d'identification spécifiques à Netskope One DSPM
Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope One DSPM.
- Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
- Pour l'instance de base de données que vous souhaitez que Netskope One DSPM analyse, notez la valeur suivante, qui sera utilisée ultérieurement dans Netskope One DSPM pour connecter votre magasin de données.
| Database Value | Valeur correspondante de Netskope One DSPM | Exemple (voir valeur surlignée) |
|---|---|---|
| Adresse IP publique | Point de terminaison du magasin de données | ![]() |
Informations sur la connexion pour le balayage instantané
Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope One DSPM.
- Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
- Pour l'instance de base de données que vous souhaitez que Netskope One DSPM analyse, notez la valeur suivante, qui sera utilisée ultérieurement dans Netskope One DSPM pour connecter votre magasin de données.
| Database Value | Valeur correspondante de Netskope One DSPM | Exemple (voir valeur surlignée) |
|---|---|---|
| ID de l'instance | ID d'instance du magasin de données | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Select Compte PCG | Select l'un des comptes GCP définis dans Infrastructure Section screen. Ce champ sera renseigné par défaut s'il n'y a qu'un seul compte GCP configuré. |
| Identifiant du magasin de données | Fournissez un nom convivial pour décrire ce magasin de données. Votre valeur s'affiche dans d'autres écrans de Netskope One DSPM, tels que Policy Management et Classification Management. |
| ID de l'instance du magasin de données (en cas de balayage d'instantanés) | Entrez la valeur correspondante de la Connection Information for Snapshot Scan step ci-dessus. |
| Point de terminaison du magasin de données (si les informations d'identification spécifiques à Netskope One DSPM sont disponibles) | Entrez la valeur correspondante de la Connection Information for Netskope One DSPM-Specific Credentials step ci-dessus, plus le numéro de port. Par exemple, pour une adresse IP publique comme 1.2.3.4, Vous devez saisir 1.2.3.4:3306. 3306 est le numéro de port par défaut de MySQL. Si vous utilisez un numéro de port personnalisé, veillez à le remplacer ici. |
| Nom d'utilisateur de la base de données (si les informations d'identification spécifiques à Netskope One DSPM) | Saisissez la valeur correspondante du compte utilisateur du service créé à l’étape Using Netskope One DSPM-specific Credentials ci-dessus. |
| Mot de passe (si Netskope One - informations d'identification spécifiques au DSPM) | Saisissez la valeur correspondante du mot de passe du compte utilisateur du service configuré à l’étape Using Netskope One DSPM-specific Credentials ci-dessus. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les changements. La fréquence recommandée par Netskope One DSPM est proposée par défaut, mais vous pouvez la modifier si vous le souhaitez. |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Pris en charge pour GCP Cloud SQL pour MySQL via des identifiants spécifiques DSPM Netskope One | Pris en charge pour GCP Cloud SQL pour MySQL via balayage instantané |
|---|---|---|
| Discovery | Oui (en permanence) | Oui |
| Analyse des privilèges | Oui Remarque : MySQL version 8.0 ou supérieure est requise pour cette fonctionnalité. Si vous utilisez une version plus ancienne de MySQL, désactivez ce paramètre avant de continuer. | Non |
| Analyse des données fantômes | Oui | Non |
| Classification | Oui | Oui |
| Surveillance des données en cours d'utilisation | Oui Remarque : la journalisation des requêtes doit être configurée avant d’activer cette fonctionnalité. Voir le Configure Query Logging section ci-dessus. | Non |
| Automation | Oui (en permanence) | Oui |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.



